CVE · Critical

CVE-2022-3463 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 4.3.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3463 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 4.3.13 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Crítica 9,8 < 4.3.13 4.3.13 2022-10-17

CVE-2022-3463

El complemento Contact Form de FluentForm contiene una vulnerabilidad de inyección CSV en versiones hasta la 4.3.12 que permite a los atacantes inyectar código malicioso en las exportaciones CSV. Cuando los usuarios descargan y abren estos archivos CSV comprometidos en sistemas con configuraciones susceptibles, el código incrustado puede ejecutarse en sus máquinas locales. Este defecto fue corregido en la versión 4.3.13.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.